Disattivazione dell'autenticazione delegata

Disattiva l'autenticazione delegata per un bridge Microsoft Active Directory (AD) associato a un dominio AD. Gli utenti trasferiti in IAM tramite questo bridge devono utilizzare le password IAM per eseguire l'autenticazione nel dominio di Identity.

Disattivando l'autenticazione delegata, è possibile verificare che le credenziali AD di un utente in tale dominio possano essere utilizzate per collegarsi a IAM prima di attivare l'autenticazione delegata per il bridge.
  1. Aprire il menu di navigazione e selezionare Identità e sicurezza. In Identità, selezionare Domini.
  2. Selezionare il nome del dominio di Identity in cui si desidera lavorare. Potrebbe essere necessario modificare il compartimento per trovare il dominio desiderato.
  3. Selezionare Security.
  4. Selezionare Autenticazione delegata.
  5. Espandere il nodo a destra del bridge AD per il quale si desidera disattivare l'autenticazione delegata.
  6. Disattivare l'opzione Attiva autenticazione delegata.
  7. Nella finestra Disattiva autenticazione delegata:
    1. Selezionare l'opzione Invia notifica reimpostazione password (consigliata) se si desidera che gli utenti nel dominio AD associato al bridge AD ricevano notifiche per reimpostare le password per i propri account. Questa opzione è consigliata per motivi di sicurezza.
    2. Selezionare l'opzione Crea una password se si desidera reimpostare manualmente le password per gli utenti nel dominio associato al bridge. Nessuna notifica inviata agli utenti. Se si seleziona questa opzione, gli utenti del dominio che in precedenza erano in grado di accedere utilizzando l'autenticazione delegata non possono accedere al sistema. Per consentire loro di accedere al sistema, reimpostare le password utilizzando l'opzione di reimpostazione delle password nella scheda Users. Vedere Reimpostazione di una password utente.
  8. Fare clic su OK.